Security est not a feature nous bolt on—it's how nous build.
smallPict convertit chaque envoi en WebP ou AVIF et choisit la qualité image par image. Avec Free et Starter, les images sont traitées puis non conservées ; avec Pro et Business, le Cloud Offload optionnel conserve vos originaux dans un stockage cloud chiffré et le CDN diffuse les fichiers optimisés.
- Chiffrement des données
- TLS · AES-256
- Sécurité des clés API
- HMAC-SHA256
- Infrastructure
- Objectif de disponibilité 99,9 %
- Confidentialité
- Conçu selon le RGPD et la UU PDP
Chiffrement des données
Toutes les données échangées avec SmallPict sont chiffrées en transit via TLS. Les images et les données que nous conservons sont chiffrées au repos en AES-256 dans un stockage cloud sécurisé. Les envois que nous ne conservons pas (offres sans stockage persistant, ou Pro et Business avec Cloud Offload désactivé) sont placés dans un stockage de traitement temporaire et chiffré, puis supprimés automatiquement sous 24 heures.
Infrastructure
SmallPict fonctionne sur une infrastructure cloud éprouvée, de niveau entreprise, et les images optimisées sont diffusées via notre CDN mondial. Vos données sont protégées par un chiffrement conforme aux standards du secteur, en transit (TLS) comme au repos (AES-256). Conformément aux bonnes pratiques de sécurité, nous ne publions pas le détail de notre infrastructure, mais nous répondons volontiers aux questions de sécurité précises des clients qui évaluent SmallPict.
Sécurité des clés API
Every API key est scoped à a single product line—WordPress or API/SDK—and cannot be used interchangeably. Keys are never displayed in full after initial creation, et can be rotated at any time from votre dashboard.
Identifiants de votre propre stockage et CDN
Si vous connectez vos propres comptes de stockage et de CDN à SmallPict (offres Velocity et Momentum), vos identifiants sont conservés dans un gestionnaire de secrets chiffré, jamais dans notre base de données applicative, et ne sont jamais renvoyés en entier dans une réponse d’API ou dans le tableau de bord. L’équipe SmallPict ne peut pas consulter vos identifiants en clair.
Contrôle d'accès
Internal access à customer data est role-restricted et logged. Every administrative action—including account changes, refunds, or support access—is recorded in an audit trail.
Confidentialité et protection des données
Les pratiques de traitement des données de SmallPict sont conçues pour respecter le RGPD (pour les utilisateurs de l’UE) et la loi indonésienne sur la protection des données personnelles (UU PDP n° 27/2022). Consultez notre Politique de confidentialité pour tous les détails.
Divulgation responsable
Found a security issue? nous want à know. Email security@smallpict.app with details, et we'll respond as quickly as possible. Please do not publicly disclose a vulnerability before we've had a chance à address it.
security@smallpict.app